将字符串数组连接到带引号的逗号分隔列表中

时间:2016-03-24 21:31:20

标签: arrays ruby string

如果我有一个像这样的字符串数组:

arr = ["one", "two", "three"]

如何将其转换为反引号引用的逗号分隔字符串,如下所示:

"`one`, `two`, `three`"

我已经使用三次调用完成了它:

arr = arr.join "`, `"
arr = arr.prepend "`"
arr = arr += "`"

但我想知道是否有更简洁的方法来实现这一点,或者除join之外是否还有更好的功能。优选一个衬垫。

1 个答案:

答案 0 :(得分:9)

我会使用mapjoin

arr = ["one", "two", "three"]

arr
  .map { |e| "`#{e}`" }
  .join(', ')

你甚至可以把它放在一行:

arr.map { |e| "`#{e}`" }.join(', ')

现在,我并不完全确定这一点,但看起来您可能正在使用它来引用SQL查询的参数?如果你是,那么请不要这样做,但要使用正确的SQL转义函数或参数化查询。

为了回复确认您将其用于SQL查询,更好的方法是使用(假设您正在使用sqlite3-ruby):

db = SQLite3::Database.new 'my_database.sqlite3'
arr = ["one", "two", "three"]

db.execute('select * from foo where a=? and b=? and c=?', arr) do |row|
  p row
end

这将确保它始终有效。一开始添加反引号似乎是一个好主意,但是:

  • 有办法解决这个问题并进行SQL injection攻击。这很糟糕,允许任何人阅读或销毁数据。
  • 即使只是为了个人使用,也可以通过正确的方式做到这一点,因为你迟早会遇到你的问题。数据有一个或者你没想到的其他特殊字符,此时程序会中断。
相关问题